Gérer les utilisateurs et les rôles¶
Créer un identifiant pour chaque personne, et décider de ce que chaque identifiant peut atteindre. Les deux se trouvent sous ADMIN → Utilisateurs et rôles.
InteLIS n'a pas d'auto-inscription. Un administrateur crée chaque identifiant.
Avant de commencer¶
- Un compte avec des droits d'administrateur
- Le rôle dont le nouvel utilisateur a besoin. Pour en créer un, voir Ajouter ou modifier un rôle
Ajouter un utilisateur¶
Choisir le type d'installation, puis suivre ses étapes de haut en bas.
- Aller à ADMIN → Utilisateurs et rôles → Utilisateurs.
- Sélectionner Ajouter un utilisateur.
- Saisir Nom complet, Courriel et Numéro de téléphone. Le nom figure sur les rapports et dans le journal d'activité.
- Renseigner Rôle.
- Si le type d'accès du rôle est Laboratoire d'analyse, régler Laboratoire d'analyse sur le laboratoire où travaille l'utilisateur. Le champ apparaît dès qu'un tel rôle est choisi. Il limite ce que l'utilisateur voit au travail de ce laboratoire.
-
Renseigner les champs facultatifs utiles à l'utilisateur :
Champ Ce qu'il faut saisir Accès à l'application mobile Oui si l'utilisateur se connecte à l'application mobile Nom d'utilisateur de l'interface (de votre machine de test moléculaire) Le nom que cette personne utilise sur l'automate. Séparer plusieurs noms par des virgules Signature Une image de signature pour toute personne qui approuve des résultats. Elle s'imprime sur les PDF de résultats -
Saisir l'Identifiant de connexion.
- Saisir Mot de passe et Confirmer le mot de passe, ou sélectionner Générer.
- Sélectionner Envoyer.
- Remettre l'identifiant de connexion et le mot de passe à l'utilisateur en main propre. InteLIS lui demande de changer le mot de passe à la première connexion.
Règles de l'identifiant de connexion et du mot de passe
L'identifiant de connexion accepte les lettres minuscules, les chiffres, les traits d'union (-) et les tirets bas (_). Les majuscules sont converties en minuscules et les espaces supprimés à la saisie.
Le mot de passe compte au moins 8 caractères, dont au moins un chiffre et une lettre. Caractères spéciaux autorisés : ! @ # $ % ^ & * ( ) + = . _ - et l'espace.
Pour limiter un utilisateur de structure à ses propres structures
Le formulaire d'ajout n'a pas de sélecteur de structure. Une fois l'utilisateur enregistré, suivre Limiter un utilisateur à certaines structures.
- Aller à ADMIN → Utilisateurs et rôles → Utilisateurs.
- Sélectionner Ajouter un utilisateur.
- Saisir Nom complet, Courriel et Numéro de téléphone. Le nom figure sur les rapports et dans le journal d'activité.
- Renseigner Rôle. Il n'y a pas de champ Laboratoire d'analyse. InteLIS rattache chaque utilisateur au laboratoire de cette installation.
-
Renseigner les champs facultatifs utiles à l'utilisateur :
Champ Ce qu'il faut saisir Accès à l'application mobile Oui si l'utilisateur se connecte à l'application mobile Nom d'utilisateur de l'interface (de votre machine de test moléculaire) Le nom que cette personne utilise sur l'automate. Séparer plusieurs noms par des virgules Signature Une image de signature pour toute personne qui approuve des résultats. Elle s'imprime sur les PDF de résultats -
Saisir l'Identifiant de connexion.
- Saisir Mot de passe et Confirmer le mot de passe, ou sélectionner Générer.
- Sélectionner Envoyer.
- Remettre l'identifiant de connexion et le mot de passe à l'utilisateur en main propre. InteLIS lui demande de changer le mot de passe à la première connexion.
Règles de l'identifiant de connexion et du mot de passe
L'identifiant de connexion accepte les lettres minuscules, les chiffres, les traits d'union (-) et les tirets bas (_). Les majuscules sont converties en minuscules et les espaces supprimés à la saisie.
Le mot de passe compte au moins 8 caractères, dont au moins un chiffre et une lettre. Caractères spéciaux autorisés : ! @ # $ % ^ & * ( ) + = . _ - et l'espace.
À utiliser lors d'une connexion au STS avec un rôle de laboratoire d'analyse autre que le rôle Admin intégré.
- Aller à ADMIN → Utilisateurs et rôles → Utilisateurs.
- Sélectionner Ajouter un utilisateur.
- Saisir Nom complet, Courriel et Numéro de téléphone. Le nom figure sur les rapports et dans le journal d'activité.
- Renseigner Rôle. La liste ne propose que des rôles de laboratoire d'analyse. Elle exclut le rôle Admin intégré et le rôle API.
- Renseigner Laboratoire d'analyse. La liste ne propose que le laboratoire de l'administrateur.
-
Renseigner les champs facultatifs utiles à l'utilisateur :
Champ Ce qu'il faut saisir Accès à l'application mobile Oui si l'utilisateur se connecte à l'application mobile Nom d'utilisateur de l'interface (de votre machine de test moléculaire) Le nom que cette personne utilise sur l'automate. Séparer plusieurs noms par des virgules Signature Une image de signature pour toute personne qui approuve des résultats. Elle s'imprime sur les PDF de résultats -
Saisir l'Identifiant de connexion.
- Saisir Mot de passe et Confirmer le mot de passe, ou sélectionner Générer.
- Sélectionner Envoyer.
- Remettre l'identifiant de connexion et le mot de passe à l'utilisateur en main propre. InteLIS lui demande de changer le mot de passe à la première connexion.
Règles de l'identifiant de connexion et du mot de passe
L'identifiant de connexion accepte les lettres minuscules, les chiffres, les traits d'union (-) et les tirets bas (_). Les majuscules sont converties en minuscules et les espaces supprimés à la saisie.
Le mot de passe compte au moins 8 caractères, dont au moins un chiffre et une lettre. Caractères spéciaux autorisés : ! @ # $ % ^ & * ( ) + = . _ - et l'espace.
Utilisateurs des autres laboratoires
La liste des utilisateurs ne montre que les utilisateurs du laboratoire de l'administrateur. La modification d'un utilisateur d'un autre laboratoire est refusée avec Vous n'êtes pas autorisé à modifier cet utilisateur.
Limiter un utilisateur à certaines structures¶
Ceci ne concerne que le STS. À utiliser pour le personnel des structures qui enregistre ses propres demandes, afin que chacun ne voie que sa structure.
- Aller à ADMIN → Utilisateurs et rôles → Utilisateurs.
- Sélectionner Modifier sur l'utilisateur.
- Sous Carte de l'utilisateur vers les installations sélectionnées (facultatif), faire passer les structures dans la liste sélectionnée. Pour restreindre la liste des structures, sélectionner Show Advanced Search Options, renseigner Province et District, puis sélectionner Search.
- Sélectionner Envoyer.
- Demander à l'utilisateur d'ouvrir le formulaire de demande. Seules les structures rattachées sont proposées.
Correspondance vide
Une correspondance vide signifie aucune limite de structure. La laisser vide pour le personnel de laboratoire qui doit voir toutes les structures. Le Laboratoire d'analyse s'applique toujours.
Réinitialiser le mot de passe d'un utilisateur¶
- Aller à ADMIN → Utilisateurs et rôles → Utilisateurs.
- Sélectionner Modifier sur l'utilisateur.
- Saisir Mot de passe et Confirmer le mot de passe, ou sélectionner Générer.
- Sélectionner Envoyer.
- Remettre le nouveau mot de passe à l'utilisateur en main propre. InteLIS lui demande de le changer à la connexion suivante.
Donner un jeton d'API à un utilisateur¶
Les systèmes qui se connectent par l'API utilisent un jeton au lieu d'un mot de passe.
- Aller à ADMIN → Utilisateurs et rôles → Utilisateurs.
- Sélectionner Modifier sur l'utilisateur.
- Régler Rôle sur le rôle API. Le champ AuthToken apparaît.
- Sélectionner Générer un autre jeton.
- Sélectionner Envoyer.
- Copier le jeton du champ AuthToken dans le système qui se connecte.
Sur Ajouter un utilisateur, choisir le rôle API remplit AuthToken automatiquement. Un utilisateur enregistré avec Accès à l'application mobile sur Oui et sans jeton reçoit aussi un jeton à l'enregistrement.
Un nouveau jeton arrête aussitôt l'ancien
Tout ce qui utilise encore le jeton précédent cesse de fonctionner dès l'enregistrement du nouveau.
Sur une instance cloud
La liste des rôles d'un administrateur de laboratoire exclut le rôle API. L'administrateur national crée les comptes API.
Désactiver un utilisateur qui part¶
- Aller à ADMIN → Utilisateurs et rôles → Utilisateurs.
- Sélectionner Modifier sur l'utilisateur.
- Régler Statut de l'utilisateur sur Inactif.
- Sélectionner Envoyer.
Statut de l'utilisateur n'existe que sur la page Modifier l'utilisateur. Un nouvel utilisateur est toujours enregistré comme actif.
Effet de la désactivation
L'identifiant de connexion ne permet plus de se connecter. InteLIS efface aussi le mot de passe et tout jeton d'API. Pour réactiver l'utilisateur, régler Statut de l'utilisateur sur Actif et lui remettre un nouveau mot de passe.
Ne pas supprimer le compte, et ne pas donner l'identifiant de connexion à quelqu'un d'autre. Les fiches créées par l'utilisateur restent rattachées à son nom.
Ajouter ou modifier un rôle¶
Un rôle est un ensemble nommé de privilèges. Les utilisateurs ne tiennent leurs privilèges que de leur rôle.
- Aller à ADMIN → Utilisateurs et rôles → Les rôles.
- Sélectionner Ajouter rôle, ou Modifier sur un rôle existant.
- Saisir Nom du rôle et Code de rôle. Les deux doivent être uniques.
- Renseigner, si besoin, Page de destination. Les utilisateurs de ce rôle arrivent sur cette page après la connexion.
- Régler Statut sur Actif.
- Renseigner Type d'Accès : Laboratoire d'analyse pour le personnel du laboratoire, Site de prélèvement pour le personnel des structures. Le renseigner avant les privilèges. Il masque les pages qui ne relèvent pas de ce type, et InteLIS refuse les pages masquées à l'enregistrement.
- Sous Privilèges, ouvrir le panneau de chaque module et régler sur Oui chaque privilège dont ce rôle a besoin. Utiliser Rechercher les permissions... pour trouver une page.
- Sélectionner Envoyer.
Quels rôles portent un privilège
Sur la page des rôles, ouvrir Recherche avancée et renseigner Permission. La liste ne montre que les rôles qui le portent.
Sur une instance cloud
Sur une instance cloud, les administrateurs de laboratoire ne gèrent pas les rôles. L'administrateur national s'en charge.
Le rôle Admin intégré
Le rôle Admin intégré porte tous les privilèges, quoi qu'affiche sa liste de privilèges. Il n'a pas de bouton Modifier et ne peut pas être changé. Le rôle API n'est pas listé.
Séparer la saisie et l'approbation
L'approbation est le contrôle de la qualité des résultats. Un rôle qui peut à la fois saisir et approuver des résultats permet à une personne de valider son propre travail.
Vérifier que tout fonctionne¶
| Modification | Contrôle |
|---|---|
| Nouvel utilisateur | L'utilisateur se connecte, change son mot de passe et voit le menu attendu |
| Laboratoire d'analyse renseigné | L'utilisateur voit les échantillons de son laboratoire et d'aucun autre |
| Correspondance de structures | Le formulaire de demande ne propose que les structures rattachées |
| Rôle nouveau ou modifié | Un utilisateur de ce rôle voit les pages attendues |
| Utilisateur désactivé | L'identifiant de connexion ne permet plus de se connecter |